Podatność typu RCE w aplikacji Remote Desktop Manager 2023.2.33 i wcześniejszych na Windows umożliwia zdalne wykonanie kodu przez innego użytkownika działającego na tym samym hoście. Zagrożenie jest krytyczne ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji ofiary.
▸ Pokaż oryginał (EN)
A remote code execution vulnerability in Remote Desktop Manager 2023.2.33 and earlier on Windows allows an attacker to remotely execute code from another windows user session on the same host via a specially crafted TCP packet.
Atakujący działający w kontekście innej sesji Windows na tym samym hoście może wysłać specjalnie spreparowany pakiet TCP do podatnej instancji Remote Desktop Manager. Przetworzenie takiego pakietu przez aplikację prowadzi do zdalnego wykonania kodu w kontekście sesji ofiary. Wektor ataku jest sieciowy, a atak nie wymaga żadnych uprawnień ani działania ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod w kontekście sesji innego użytkownika na tym samym hoście, co może prowadzić do pełnego przejęcia kontroli nad tą sesją, kradzieży danych oraz eskalacji uprawnień.
Należy zaktualizować Remote Desktop Manager do wersji wyższej niż 2023.2.33. Szczegóły dotyczące patcha dostępne są w oficjalnym komunikacie bezpieczeństwa producenta: https://devolutions.net/security/advisories/DEVO-2023-0019/
Devolutions Remote Desktop Manager w wersji 2023.2.33 i wcześniejszych, działający na systemie Microsoft Windows.
Podatność dotyczy scenariusza, w którym wielu użytkowników korzysta z tego samego hosta (np. serwer terminalowy, środowisko VDI). W takich środowiskach ryzyko jest szczególnie wysokie, gdyż atakujący posiadający dostęp do jednej sesji może przejąć kontrolę nad sesją innego użytkownika na tej samej maszynie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDevolutions Remote Desktop Manager
APPDevolutions≤ 2023.2.33Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit